Speaker Sound Blaster Katana V2X Ditemukan Mengandung Kerentanan Keamanan
pembuat sistem operasi melakukan banyak langkah untuk mencegah produknya menerima perintah dari perangkat jarak jauh. Pengamanan ini dirancang untuk menggagalkan serangan berbahaya, yang biasanya memerlukan peretas melakukan banyak tindakan untuk menghindari langkah-langkah keamanan tersebut. Namun, bagaimana jika eksekusi kode jarak jauh bisa dilakukan hanya dengan berada dalam jangkauan Bluetooth dari speaker yang terhubung ke perangkat yang ditargetkan?
Ternyata, hal ini bisa dilakukan, setidaknya ketika speaker yang digunakan adalah Sound Blaster Katana V2X yang dijual oleh Creative Technologies yang berbasis di Singapura. Speaker ini, yang dijual seharga $280, sangat terkenal dan telah menerima banyak ulasan yang memuji kualitas suara dan kinerjanya.
Proksi yang Dapat Mengambil Alih PC
Peneliti Rasmus Moorats menemukan kerentanan ini secara kebetulan, setelah dia membeli Katana V2X, sebuah soundbar yang terhubung ke PC, Mac, dan perangkat Linux melalui USB atau Bluetooth. Moorats ingin tahu apakah dia bisa membuat alat Linux yang dapat berkomunikasi dengan speakernya. Dia menemukan bahwa dia bisa melakukannya melalui CTP, sebuah mekanisme milik Creative yang dia perkirakan merupakan singkatan dari Creative Transport Protocol.